KamoCRM

未将一个预先签名的媒体 URL 范围设定到呼叫者的 Org

FixKBService
已装运
2026年9月23日 02:16 UTC
作者
Kamo
提交
aa86da7

获取/api/kb/media/{mediaId}/url 单独由 uid 查看行 (KbMediaService.get PrimissionUrl - > **************** 与众不同 媒体在此读取( PrignAll, get Media - > **************** 持有 VEW KB ARTICLES在他们自己的 Org——一个共同的权利,KBService的"权利"没有关闭,但是 从未是这里重要的大门——可以为任何其他人铸造一个一小时预先签名的MINIO URL org的媒体通过uid, 在查询的任何地方没有Org检查。 现在的规则是: 相同的Org-scoped lookup 每一个已经使用的兄弟方法. 测试: KbMediaServiceOrgScope Test, 对照前缀方法验证为红色( 平面断言 Throws) 这还不够——一个没有被质疑的模拟器也回答可选.空(),因此测试还进一步验证了 org-scoped寄存器方法是实际使用的方法).

所有更改

就像你看到的运输?

所有东西都是靠自己运入你的工作空间的 从免费计划开始,一个月后再读这页.

永远开始自由查看定价